Política de Privacidade
Última atualização: 13 de agosto de 2026
Esta Política de Privacidade descreve como o Meu Bolso Azul ("MBA", "site", "nós") coleta, utiliza, compartilha e protege dados pessoais de visitantes e leitores do site meubolsoazul.com.br, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD, Lei nº 13.709/2018) e demais legislação brasileira aplicável.
1. Controlador dos dados
O controlador dos dados pessoais tratados por meio deste site é:
- Foxhound Digital Ltda
- CNPJ: 44.451.109/0001-10
- Endereço: Rua Conde Rodrigues Costa, 1250, Sala 1 — Condados da Lagoa, Lagoa Santa — MG, CEP 33.240-298
- Contato: [email protected]
2. Encarregado de Proteção de Dados (DPO)
O canal do encarregado, conforme Art. 41 da LGPD, é:
- E-mail: [email protected]
Por esse canal, o titular pode exercer todos os direitos previstos no Art. 18 da LGPD, esclarecer dúvidas sobre o tratamento de seus dados e apresentar reclamações antes de acionar a Autoridade Nacional de Proteção de Dados (ANPD).
3. Dados pessoais que coletamos
3.1 Dados coletados automaticamente na navegação
Ao acessar o site, coletamos automaticamente:
- Endereço IP e informações derivadas (país, região e cidade aproximada) — para segurança, prevenção de fraude e adequação regional do conteúdo;
- User-agent (navegador, sistema operacional, tipo de dispositivo);
- URL da página acessada, referrer (página anterior) e horário do acesso;
- Identificadores de cookies e local storage — para funcionamento do site, medição de audiência e personalização de anúncios (quando você consentir);
- Interações com anúncios e conteúdo (cliques, visualizações, tempo de leitura), sob a forma de eventos agregados;
- Identificador anônimo de push — se você optou por receber notificações push, o navegador gera um identificador anônimo (endpoint) que armazenamos para poder enviar as notificações que você autorizou.
3.2 Dados que você fornece ativamente
- E-mail e informações do quiz/formulário, quando você preenche voluntariamente algum formulário ou fluxo interativo do site;
- Comunicações que você nos envia por e-mail (nome, e-mail e mensagem), quando entra em contato conosco.
Não coletamos, tratamos nem armazenamos dados sensíveis (Art. 5º, II da LGPD) — como dados de saúde, biométricos ou de crença religiosa — nem dados de crianças e adolescentes.
4. Base legal do tratamento
Cada finalidade de tratamento está fundamentada em uma das bases legais do Art. 7º da LGPD:
| Finalidade | Base legal (Art. 7º LGPD) |
|---|---|
| Funcionamento essencial do site (cookies estritamente necessários, segurança, prevenção de fraude) | Legítimo interesse (inciso IX) e cumprimento de obrigação legal (inciso II) |
| Medição de audiência e melhoria do conteúdo editorial (Google Analytics) | Consentimento (inciso I) ou legítimo interesse (inciso IX), conforme escolha do usuário no banner de cookies |
| Publicidade programática personalizada (Google Ad Manager, Meta) | Consentimento (inciso I) — só ativado se o usuário aceitar cookies de anúncios |
| Envio de notificações push | Consentimento (inciso I) — só após o usuário aceitar no prompt do navegador |
| Comunicação com o leitor que nos escreve | Execução de procedimentos preliminares a pedido do titular (inciso V) |
| Cumprimento de obrigações legais e defesa em processo judicial | Cumprimento de obrigação legal (inciso II) e exercício regular de direitos (inciso VI) |
5. Cookies e tecnologias similares
Utilizamos cookies primários (do domínio meubolsoazul.com.br) e cookies de terceiros (dos subprocessadores listados na Seção 6). Ao acessar o site pela primeira vez, você recebe um banner de consentimento onde pode:
- Aceitar todos os cookies (necessários + audiência + anúncios personalizados);
- Manter apenas os essenciais (necessários para o funcionamento do site);
- Gerenciar preferências individualmente.
Você pode revogar ou alterar seu consentimento a qualquer momento reabrindo o banner pelo botão "Gerenciar cookies" no rodapé do site, ou limpando os cookies do seu navegador.
Categorias de cookies:
- Necessários: autenticação, segurança, preservação do consentimento (não podem ser desativados);
- Analíticos: Google Analytics — medem quais páginas são lidas e por quanto tempo, de forma agregada;
- Publicidade: Google Ad Manager, Meta Pixel — personalizam anúncios e medem eficácia de campanhas;
- Notificações push: identificador anônimo do endpoint quando você opta por receber push.
6. Subprocessadores (compartilhamento com terceiros)
Para operar o site, contratamos os seguintes subprocessadores, todos com políticas de privacidade próprias e adequação à LGPD ou ao GDPR (Regulamento europeu de proteção de dados):
| Subprocessador | Finalidade | Dados compartilhados | Política |
|---|---|---|---|
| Google LLC (Google Analytics) | Medição de audiência | IP truncado, cookies, eventos de navegação | policies.google.com/privacy |
| Google LLC (Google Ad Manager, AdSense) | Publicidade programática | Identificadores publicitários, cookies, contexto da página | policies.google.com/technologies/ads |
| Meta Platforms, Inc. (Meta Pixel / Conversions API) | Medição de campanhas Meta e otimização | Eventos de conversão, identificadores hasheados (Advanced Matching) | facebook.com/privacy/policy |
| Cloudflare, Inc. | CDN, segurança, prevenção de bots | IP, user-agent, requisições HTTP | cloudflare.com/privacypolicy |
| PushAlert (Push Alert LLC) | Envio de notificações push (quando consentido) | Endpoint anônimo do navegador, timezone, país | pushalert.co/privacy-policy |
| Everinbox | Envio de comunicações transacionais e newsletters (quando consentido) | E-mail, nome (se fornecido), eventos de abertura/clique | Termos disponíveis sob solicitação ao DPO |
| DigitalOcean, LLC | Hospedagem e infraestrutura | Todo dado armazenado em servidor | digitalocean.com/legal/privacy-policy |
6.1 Transferência internacional de dados
Alguns subprocessadores mantêm servidores fora do Brasil (Estados Unidos, União Europeia). A transferência internacional é permitida pelo Art. 33 da LGPD quando o país oferece grau de proteção adequado ou quando o subprocessador adota cláusulas contratuais padrão, certificações reconhecidas ou compromissos equivalentes. Os subprocessadores listados atendem a esses requisitos.
7. Retenção e descarte
Retemos dados pessoais apenas pelo tempo necessário para a finalidade declarada ou para cumprir obrigação legal:
- Logs de servidor e Cloudflare: até 30 dias;
- Cookies analíticos (Google Analytics): conforme configuração padrão do serviço (14 meses por padrão);
- Cookies de anúncios: conforme configuração do parceiro;
- Endpoint de push: até você desativar as notificações ou por até 90 dias sem interação;
- Dados de formulários/quiz: pelo tempo necessário à finalidade declarada no momento da coleta, sujeito a prazos legais mínimos;
- Comunicações por e-mail: até 2 anos após o último contato.
Ao final do período, os dados são eliminados ou anonimizados, exceto quando a lei exigir guarda por prazo superior.
8. Direitos do titular (Art. 18 da LGPD)
Você tem os seguintes direitos sobre seus dados pessoais, exercíveis gratuitamente:
- Confirmação da existência de tratamento;
- Acesso aos dados que temos sobre você;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade a outro fornecedor de serviço, conforme regulamentação da ANPD;
- Eliminação dos dados tratados com base no consentimento;
- Informação sobre entidades públicas e privadas com as quais compartilhamos seus dados;
- Informação sobre a possibilidade de não fornecer consentimento e as consequências dessa recusa;
- Revogação do consentimento, a qualquer momento, mediante manifestação expressa;
- Oposição a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da LGPD;
- Revisão de decisões automatizadas que afetem seus interesses.
Para exercer qualquer direito, escreva para [email protected] informando seu nome, o direito que deseja exercer e um meio de contato. Responderemos no prazo legal (até 15 dias corridos, conforme Art. 19 da LGPD, prorrogável por igual período em casos justificados).
9. Segurança da informação
Adotamos medidas técnicas e administrativas razoáveis para proteger seus dados pessoais contra acessos não autorizados, perda, alteração ou divulgação indevida. Entre elas:
- Tráfego cifrado com HTTPS/TLS em todo o site;
- Cloudflare como camada de proteção contra DDoS e ataques automatizados;
- Controle de acesso interno com princípio do menor privilégio aos ambientes de banco de dados;
- Revisão periódica de subprocessadores;
- Sistema de detecção de tráfego inválido (IVT) para reduzir exposição a bots e fraudes.
Nenhum sistema é 100% seguro. Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, comunicaremos os afetados e a ANPD no prazo do Art. 48 da LGPD.
10. Menores de idade
O site não é direcionado a crianças ou adolescentes (menores de 18 anos). Não coletamos deliberadamente dados de menores. Se identificarmos que dados de um menor foram coletados sem o consentimento adequado do responsável, os eliminaremos imediatamente. Se você é responsável por um menor e acredita que ele nos forneceu dados, escreva para [email protected].
11. Reclamação à ANPD
Se você entender que seus direitos como titular de dados foram violados e não obtiver resposta satisfatória do nosso encarregado, tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD):
- Site: gov.br/anpd
- Endereço: Esplanada dos Ministérios, Bloco C, 4º andar — Brasília/DF, CEP 70.297-400
12. Alterações desta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças na legislação, novos subprocessadores ou aprimoramentos técnicos. A data da última revisão é indicada no topo. Alterações materiais serão comunicadas por aviso no próprio site com antecedência razoável.
13. Contato
Para qualquer questão relacionada a esta Política de Privacidade ou ao tratamento dos seus dados pessoais:
- Encarregado (DPO): [email protected]
- Redação e institucional: [email protected]
- Controlador: Foxhound Digital Ltda — CNPJ 44.451.109/0001-10 — Rua Conde Rodrigues Costa, 1250, Sala 1, Lagoa Santa/MG, CEP 33.240-298